当前位置: 首页 > wzjs >正文

网站建设合同图片网站制作厂家有哪些

网站建设合同图片,网站制作厂家有哪些,淘客个人网站怎么建设,寿光做网站的公司什么是Windows日志取证 Windows日志取证是指通过分析和收集Windows操作系统生成的日志信息,以获取关于系统活动、用户行为、安全事件等方面的数据 工具使用 工具介绍 DeepBlueCLI 是一个用于检测 Windows 系统中的安全事件和威胁的 PowerShell 脚本工具 工具下…

请添加图片描述

什么是Windows日志取证

Windows日志取证是指通过分析和收集Windows操作系统生成的日志信息,以获取关于系统活动、用户行为、安全事件等方面的数据

工具使用

工具介绍

DeepBlueCLI 是一个用于检测 Windows 系统中的安全事件和威胁的 PowerShell 脚本工具

工具下载

https://github.com/sans-blue-team/DeepBlueCLI/tree/master

日志分析

解压文件后,进入工具的文件夹,右击以管理员权限在当前文件夹打开PowerShell

在这里插入图片描述

输入Set-ExecutionPolicy unrestricted,保证文件能正常运行 ,此命令的 Unrestricted 参数会允许在系统上执行任意脚本,而不受签名限制,注意运行此命令需要管理员权限

分析本机日志

分析本机安全日志

.\DeepBlue.ps1 -log security

在这里插入图片描述

可以看到,程序输出了当前登录的用户

分析本机系统日志

.\DeepBlue.ps1 -log system

在这里插入图片描述

程序会输出一些可疑操作

分析第三方日志

如果要分析从网上下载的第三方日志,可以直接在程序后面加上日志文件的目录

.\DeepBlue.ps1 .\evtx\new-user-security.evtx

在这里插入图片描述

可以看到,在这个日志文件中,IEUser用户被加入了administrators组

总结

如果遇到了日志取证的题目,这个工具可以输出windows日志中可疑的操作

http://www.dtcms.com/wzjs/280286.html

相关文章:

  • 做网站菏泽互联网营销软件
  • 网站建设的最终目标网络推广用什么软件好
  • 店铺推广方法有哪些seo推广
  • phpcms 视频网站模板下载网推接单平台有哪些
  • 三门峡市建设局官方网站优化网站关键词排名软件
  • 专科网站开发就业方向广州seo优化外包公司
  • 网站首页设计思路网络营销案例分析论文
  • 品牌网站开发特点产品推广网站哪个好
  • 福州网站制作有限公司长沙seo培训班
  • 网站布局有哪些新媒体营销推广公司
  • 网站运营经验分享ppt模板semantic ui
  • 电商网站安全解决方案营销策划
  • 保定涿州网站建设上海seo博客
  • 关于做网站的策划书南通企业网站制作
  • 幼儿园主题活动设计方案和网络图seo从零开始到精通200讲解
  • 贵阳工程建设招聘信息网站南京网站建设
  • 哪个网站推广做的好站长工具是什么
  • 网上购物哪个平台最好货真价实网站搜索引擎优化工具
  • 创业平台昆明seo优化
  • 保定小程序开发公司西安seo高手
  • 教育发展基金会网站建设谷歌关键词分析工具
  • 网站建设胶州长沙seo关键词
  • 手机做点击赚钱的网站全网整合营销推广系统
  • 创意图案设计网站seo查询在线
  • 信息手机网站模板下载安装武汉seo排名
  • 做淘宝详情页好的网站如何推广产品
  • 网站灰色代码做网络推广好吗
  • 网站怎么做来卖东西百度搜索高级搜索
  • 安阳手机网站制作汕头seo托管
  • e4a能建设网站吗佛山网站营销推广